SSL für Externe NS
Ein SSL-Zertifikat kann nur dann automatisch bestellt, validiert, erneuert und verwaltet werden, wenn Green die für die Domain erforderlichen DNS-Einträge verwalten kann.
Verwendet Ihre Domain externe Nameserver, wird die DNS-Zone bei einem anderen Anbieter verwaltet. In diesem Fall kann Green die für die SSL-Verwaltung benötigten DNS-Einträge nicht automatisch erstellen, aktualisieren oder für die Zertifikatsvalidierung verwenden.
Warum die Nameserver für SSL wichtig sind
Für die Ausstellung und Erneuerung eines SSL-Zertifikats muss die Domain regelmässig validiert werden. Je nach Zertifikat erfolgt diese Validierung über DNS-Einträge oder andere technische Prüfungen.
Wenn die Domain die Nameserver von Green verwendet, können die erforderlichen DNS-Einträge automatisch verwaltet werden. Dadurch funktionieren Bestellung, Validierung, Einbindung und Erneuerung des SSL-Zertifikats in der Regel automatisch.
Bei externen Nameservern hat Green keinen direkten Zugriff auf die DNS-Zone. Erforderliche DNS-Einträge können deshalb nicht automatisch gesetzt oder aktualisiert werden.
Auswirkungen von externen Nameservern
- Die automatische Bestellung eines SSL-Zertifikats kann eingeschränkt sein.
- Die automatische Validierung eines SSL-Zertifikats kann nicht gewährleistet werden.
- Die automatische Erneuerung eines SSL-Zertifikats kann fehlschlagen.
- Erforderliche DNS-Einträge müssen gegebenenfalls manuell beim Anbieter der DNS-Zone gepflegt werden.
- Ein SSL-Zertifikat kann ablaufen, wenn notwendige DNS-Anpassungen nicht rechtzeitig vorgenommen werden.
- Die Website kann anschliessend als unsicher angezeigt werden.
Hinweis: Wenn Ihre Domain externe Nameserver verwendet, erfolgen die Bestellung und Erneuerung von SSL-Zertifikaten nicht automatisch wie bei einer vollständig über Green verwalteten DNS-Zone.
SSL-Zertifikat bei externen Nameservern
Auch bei externen Nameservern kann ein SSL-Zertifikat grundsätzlich verwendet werden.
Für Domains mit externen Nameservern kann ein Sectigo-Zertifikat eingesetzt werden. Dabei können zusätzliche manuelle Validierungsschritte erforderlich sein.
- Ausstellung auch bei externen Nameservern möglich
- Manuelle Validierung kann erforderlich sein
- Automatische Verlängerungen können nicht garantiert werden
- Für Verlängerungen können zusätzliche manuelle Schritte notwendig sein
Eigene SSL-Zertifikate können nicht eingebunden werden. Unterstützt werden ausschliesslich SSL-Zertifikate, die über das Control Panel bestellt werden.
Hinweis: Falls die SSL-Bestellung, Validierung oder Erneuerung trotz korrekter DNS-Konfiguration nicht abgeschlossen wird, kann eine technische Nachbearbeitung erforderlich sein. Wenden Sie sich in diesem Fall an den Support.
Empfehlung
Wenn möglich, verwenden Sie die Nameserver von Green. Dadurch können SSL-Zertifikate automatisch bereitgestellt, validiert und erneuert werden.
Die standardmässigen Nameserver von Green lauten:
- ns1.namesrv.ch
- ns2.namesrv.net
- ns3.namesrv.io
Die aktuellen Informationen zu den Standard-Nameservern finden Sie hier:
https://www.green.ch/de/standardmaessige-nameserver-von-green
Prüfen, ob externe Nameserver verwendet werden
- Prüfen Sie die aktuell verwendeten Nameserver Ihrer Domain.
- Vergleichen Sie diese mit den Standard-Nameservern von Green.
- Falls andere Nameserver verwendet werden, wird die DNS-Zone extern verwaltet.
Weitere Informationen zu Nameservern und DNS:
https://www.green.ch/de/was-sind-nameserver-und-dns-zone
https://www.green.ch/de/nameserver-anpassen-bei-green
SSL-Zertifikat aktivieren
Informationen zur Aktivierung eines SSL-Zertifikats finden Sie hier:
https://www.green.ch/de/wie-aktiviere-ich-das-ssl-zertifikat-fuer-meine-webseite
HTTPS-Weiterleitung einrichten
Nach erfolgreicher Aktivierung des SSL-Zertifikats können Sie Ihre Website dauerhaft von HTTP auf HTTPS weiterleiten.
Weitere Informationen:
https://www.green.ch/de/ssl-dauerhafte-weiterleitung-von-http-auf-https
Website wird trotz SSL als unsicher angezeigt
Ein gültiges SSL-Zertifikat bedeutet nicht automatisch, dass die Website in jedem Fall als sicher angezeigt wird.
Eine häufige Ursache ist sogenannter Mixed Content. Dabei werden einzelne Inhalte wie Bilder, CSS-Dateien, JavaScript-Dateien oder externe Ressourcen weiterhin über HTTP geladen.
Weitere Informationen:
https://www.green.ch/de/wieso-wird-meine-webseite-trotz-ssl-https-als-nicht-sicher-angezeigt
Verwandte Themen
Weitere Informationen zu SSL-Zertifikaten:
https://www.green.ch/de/ssl-bestellen
https://www.green.ch/de/ssl-korrektur-bestaetigung
Informationen zur DNS-Verwaltung:
https://www.green.ch/de/dns-verwaltung-bei-green
https://www.green.ch/de/dns-zone-bei-green
https://www.green.ch/de/standard-dns-records